Puntos clave
- Los modelos avanzados de IA, como Claude Mythos Preview, podrían acelerar enormemente la detección de vulnerabilidades, lo que cambiaría por completo el panorama de la ciberseguridad.
- El proyecto Glasswing pone de relieve la creciente preocupación por la gestión a gran escala de los riesgos de seguridad relacionados con la inteligencia artificial.
- ResOps ayuda a las organizaciones a pasar de una defensa reactiva a una resiliencia y recuperación proactivas.
- Las herramientas de ciberseguridad se centran sobre todo en la prevención, mientras que las capacidades de recuperación siguen sin estar lo suficientemente desarrolladas.
- En un mundo impulsado por la IA, la capacidad de recuperarse rápidamente ante cualquier contratiempo será clave para el éxito operativo.
Según se afirma, el nuevo modelo «Claude Mythos Preview» de Anthropic es lo suficientemente potente como para identificar vulnerabilidades en sistemas de software en cuestión de segundos. La empresa afirma que, en las primeras pruebas, el modelo fue capaz de escapar de su entorno de contención y enviar un correo electrónico a un ingeniero para informarle del incidente.
Teniendo en cuenta estos posibles riesgos, Anthropic está limitando el acceso a un pequeño grupo de grandes organizaciones a través del Proyecto Glasswing. El objetivo: adelantarse a las implicaciones de seguridad de un mundo en el que descubrir y explotar vulnerabilidades podría llegar a ser algo trivial. Este cambio refuerza los argumentos a favor de las operaciones de resiliencia (ResOps™). Podría cambiar radicalmente la forma en que las organizaciones abordan la ciberseguridad.
En una publicación reciente en LinkedIn titulada «El principio del fin de la ciberseguridad», Jen Easterly, directora ejecutiva de RSAC y exdirectora de la CISA, sostiene que el sector actual de la ciberseguridad está diseñado para identificar los defectos del software, defenderse de ellos y responder ante ellos. De hecho, compensa las deficiencias en la calidad del software y en las prácticas de desarrollo seguro. Si modelos como Claude Mythos Preview funcionan tal y como se describe, su capacidad para detectar vulnerabilidades a gran escala podría alterar significativamente el panorama actual de las herramientas de seguridad. Un episodio reciente de STRIVE —«La evidencia por encima de la esperanza: ¿aguantará tu plan de recuperación bajo presión?»— se hace eco de esta preocupación. Las organizaciones han invertido mucho en herramientas para prevenir ataques, pero hay relativamente poca innovación en lo que se conoce como «right of boom», es decir, las capacidades necesarias para recuperar el negocio cuando, inevitablemente, se produzca una interrupción.
¿Por qué ResOps?
ResOps es una disciplina organizativa que integra la resiliencia en las operaciones diarias. Hace que las organizaciones pasen de las copias de seguridad pasivas y reactivas a un modelo activo y continuo.
Las operaciones de TI tradicionales se centran en la eficiencia. ResOps se centra en sobrevivir a los fallos. Reúne a los equipos de seguridad, infraestructura y operaciones en torno a un objetivo común: identificar el negocio mínimo viable de la organización —los sistemas, datos y procesos críticos necesarios para funcionar— y garantizar que esos servicios puedan restablecerse de forma rápida y sin problemas tras una interrupción.
La mayoría de las disciplinas operativas se optimizan para cuando los sistemas funcionan según lo previsto. ResOps está diseñado para cuando no es así. Su pregunta fundamental es sencilla: ¿puedes recuperar cada servicio crítico en este mismo momento, con confianza y pruebas?
¿Qué nos depara el futuro?
Si la perspectiva de Easterly resulta acertada —que la ciberseguridad compensa en gran medida los defectos del software—, entonces tecnologías como Claude Mythos Preview suponen algo más que un avance gradual. Indican un cambio estructural en el riesgo empresarial. La IA puede ayudar a reducir el tiempo que transcurre entre el descubrimiento de una vulnerabilidad y su corrección. Incluso puede eliminar ciertos tipos de fallos de software. Pero no elimina el riesgo de interrupciones, configuraciones erróneas, compromiso de identidades o fallos en cadena en sistemas complejos. Y no sustituye a la disciplina operativa necesaria para responder y recuperarse.
Los fallos seguirán produciéndose. Esa realidad hace que ResOps sea más importante, no menos. A medida que la prevención se automatiza cada vez más, la resiliencia se convierte en el factor diferenciador. Las organizaciones ya no serán evaluadas únicamente por su capacidad para bloquear ataques. Serán evaluadas por su eficacia a la hora de recuperarse, restaurando servicios críticos y datos fiables en condiciones reales.
La ciberseguridad tiene como objetivo mantener a raya las amenazas. ResOps te prepara para cuando estas logren colarse. En un mundo impulsado por la IA, la capacidad de sobrevivir y recuperarse de los fallos puede ser la capacidad operativa más importante que una organización pueda desarrollar. Lee más en nuestro informe «Readiness Report», titulado «Evidencia por encima de la esperanza: argumentos ejecutivos a favor de las operaciones de resiliencia», y descubre más sobre la disciplina de ResOps en Readiverse.
Preguntas frecuentes
P: ¿Qué es el Proyecto Glasswing y por qué es importante?
R: El Proyecto Glasswing es una iniciativa de Anthropic para limitar y estudiar el acceso a potentes modelos de IA capaces de identificar vulnerabilidades de software. Es importante porque apunta a un futuro en el que la detección de vulnerabilidades será rápida y generalizada, lo que aumentará tanto los riesgos defensivos como los ofensivos.
P: ¿Qué es ResOps y en qué se diferencia de las operaciones de TI tradicionales?
R: ResOps es una disciplina centrada en ayudar a las organizaciones a sobrevivir y recuperarse ante las interrupciones. A diferencia de las operaciones de TI tradicionales, que dan prioridad a la eficiencia, ResOps se centra en la continuidad y la rápida recuperación de los servicios críticos.
P: ¿Cómo podría influir la IA en el futuro de la ciberseguridad?
R: La IA puede reducir considerablemente el tiempo que se tarda en detectar y solucionar vulnerabilidades, lo que podría afectar al funcionamiento de las herramientas de seguridad actuales. Sin embargo, no elimina riesgos como las interrupciones del servicio o las configuraciones erróneas, por lo que las capacidades de recuperación cobran aún más importancia.
P: ¿Por qué la recuperación está cobrando más importancia que la prevención?
R: A pesar de la gran inversión en herramientas preventivas, siguen produciéndose interrupciones. A medida que las amenazas evolucionan y aumenta la automatización, se juzgará más a las organizaciones por la rapidez y eficacia con la que puedan restablecer sus operaciones tras un incidente.
P: ¿Qué significa «derecho a la recuperación» en este contexto?
R: El «derecho a la recuperación» se refiere a la fase posterior a un incidente, centrada en la respuesta y la recuperación. Pone de relieve la brecha que existe en materia de innovación entre la restauración de las operaciones empresariales y la prevención de ataques.
P: ¿Cómo pueden las empresas empezar a implementar ResOps?
R: Las organizaciones pueden empezar por identificar su negocio mínimo viable —los sistemas y datos críticos— y crear procesos para recuperarlos rápidamente. Esto implica coordinar a los equipos de seguridad, TI y operaciones en torno a objetivos centrados en la resiliencia.
Jason Meserve es director de marketing en redes sociales de Commvault.